Política de Privacidad

Última actualización: 17 de julio de 2026

En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa al usuario sobre el tratamiento de sus datos personales.

1. Responsable del tratamiento

2. Datos que recogemos

  • Datos de cuenta: nombre de usuario, email, contraseña (cifrada con bcrypt).
  • Datos de uso: dirección IP, fecha y hora de las peticiones, navegador y dispositivo, identificador de sesión.
  • Datos de proyecto: secuencias de ADN, archivos FASTA/GTF y resultados de análisis que el usuario sube o genera.
  • Datos de facturación (solo si contrata un plan de pago): razón social, NIF, dirección de facturación. Los datos de pago son procesados directamente por la pasarela y no se almacenan en nuestros sistemas.

Importante — datos genéticos:las secuencias que sube el usuario son tratadas como datos técnicos asociados a una cuenta. Si dichas secuencias proceden de muestras humanas y permiten identificar a una persona física, constituirían "categoría especial de datos" en el sentido del artículo 9 RGPD y requieren consentimiento explícito y medidas adicionales. El usuario es responsable de anonimizar/seudonimizar las secuencias antes de cargarlas si proceden de muestras clínicas.

3. Finalidad y base legal

FinalidadBase legal
Crear y gestionar su cuentaEjecución de contrato (art. 6.1.b RGPD)
Procesar predicciones y guardar resultadosEjecución de contrato
Facturación y obligaciones contablesObligación legal (art. 6.1.c)
Mejora del servicio y métricas agregadasInterés legítimo (art. 6.1.f)
Comunicaciones comercialesConsentimiento (art. 6.1.a) — revocable en cualquier momento
Cumplir requerimientos de autoridadesObligación legal

4. Plazos de conservación

Los datos de cuenta se conservarán mientras el usuario mantenga su registro activo. Los datos de facturación se conservarán durante 6 años (art. 30 Código de Comercio). Los logs de acceso se conservan 12 meses. Tras la baja, los datos se eliminan o se anonimizan salvo obligación legal de conservación.

5. Destinatarios

No cedemos datos a terceros salvo a los siguientes encargados del tratamiento:

  • Proveedor de hosting: Google Cloud Platform (ubicación: UE — región europe-west1/4). Existe contrato art. 28 RGPD con cláusulas tipo de la UE.
  • Pasarela de pagos: Stripe Payments Europe Ltd. (Irlanda).
  • Email transaccional: proveedor SMTP corporativo (UE).

No se realizan transferencias internacionales fuera del EEE. Si en el futuro fuera necesario, se realizarán mediante las garantías adecuadas (Cláusulas Contractuales Tipo, art. 46 RGPD).

6. Sus derechos

El usuario puede ejercer en cualquier momento los siguientes derechos enviando un email a contacto@cuttingenes.com:

  • Acceso a sus datos personales.
  • Rectificación de datos inexactos.
  • Supresión ("derecho al olvido").
  • Limitación del tratamiento.
  • Portabilidad de los datos.
  • Oposición al tratamiento.
  • No ser objeto de decisiones automatizadas con efectos jurídicos.

Si considera que sus derechos no han sido atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

7. Medidas de seguridad

Aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo: cifrado en tránsito (TLS 1.2+) y en reposo, hashing de contraseñas con bcrypt, control de accesos basado en roles, registro de auditoría, copias de seguridad periódicas y enforcement de sesión única para evitar usos concurrentes no autorizados.